Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Chamada para uma função de membro real_escape_string() em um não-objeto ao usar MySQLi


Atualmente, $connect está fora do escopo, basta adicioná-lo no parâmetro:
$connect = new mysqli('localhost', 'shop', 'password', 'zen');
function cleanInput($connect, $string = '') {
    if(!empty($string)) {
        $stripsql = $connect->real_escape_string($string);
        return $stripsql;
    }
}
$my_string = 'your string here';
$escaped_string = cleanInput($connect, $my_string);

Nota lateral:Ou, se puder, você também pode usar declarações preparadas.